Term Labs 因治理漏洞事件导致约850万美元资产流失,攻击者通过控制地址转移资金,当前金库设计、总锁仓量及恢复方案仍不明确。事件聚焦于治理控制机制的有效性,而非智能合约本身缺陷。
治理漏洞暴露金库控制机制短板
Term Labs 在近期遭遇一起治理层面的安全事件,造成约850万美元资产被转移。据PeckShield与CertiK追踪,攻击者持有约2,843 ETH(价值约687万美元)及168万USDC,后者已兑换为等值DAI。此次事件不同于传统智能合约漏洞,其核心在于治理权限的异常获取,引发对协议金库保护机制的广泛质疑。
金库架构与延迟防护机制存疑
Term Finance Vault 采用Gnosis Safe作为多签管理工具,并结合Zodiac延迟模块与七天时间锁,理论上可为关键操作提供审查窗口。同时,DAO成员具备否决权,可在时间锁期间阻止未决提案执行。然而,当前尚未有官方报告确认这些机制是否按预期运行,亦未说明攻击者如何绕过或操控治理流程。